AMD Ryzen TPM açığı milyonlarca bilgisayarı etkiliyor

S

Sabri Küstür

Guest
AMD Ryzen TPM açığı milyonlarca bilgisayarı etkiliyor

AMD, çok sayıda Ryzen işlemciyi kapsayan iki yüksek önem dereceli TPM 2.0 güvenlik açığını doğruladı. Şirket, CVE-2026-6726 için 8,5, CVE-2026-6727 için ise 8,3 CVSS 4.0 puanı veriyor. Bununla birlikte Ryzen 3000’den Ryzen 9000’e, Ryzen AI modellerinden Threadripper serisine kadar geniş bir ürün grubu listede yer alıyor. Anakart ve bilgisayar üreticileri, AMD’nin sağladığı firmware düzeltmelerini yeni BIOS sürümlerine eklemeye başladı. TPM yalnızca Windows 11’in donanım gereksinimleri arasında yer almıyor, Windows güvenliğinin birçok temel işlevine doğrudan katkı sağlıyor. Örneğin sistem, kriptografik anahtar saklama, cihaz kimlik doğrulaması ve açılış bütünlüğü denetimi sırasında TPM’den yararlanıyor. Bunun yanı sıra BitLocker ve Windows Hello da TPM altyapısını kullanarak hassas bilgileri koruyor. Bu nedenle söz konusu açıklar, saldırganın mevcut yerel erişimini daha ileri güvenlik ihlalleri için kullanmasına kapı açabiliyor. CVE-2026-6726, yüksek yetki kazanmış yerel bir saldırganın sahte TPM anahtarları için geçerli kimlik bilgileri üretmesine imkan tanıyor. Öte yandan CVE-2026-6727, RSA OAEP şifre çözme işlemlerindeki zamanlama farklılıklarını hedefleyen bir yan kanal saldırısına dayanıyor. Saldırgan bu yöntemle belirli şifreli TPM verilerini çözebilir veya sahte doğrulama anahtarları oluşturabilir. Ancak her iki açık da saldırganın sistem üzerinde önceden yükseltilmiş yerel yetkiye sahip olmasını gerektiriyor. AMD’nin destek tablosu, Ryzen nesillerine göre farklı firmware paketlerini işaret ediyor. Şirket, Ryzen 3000 masaüstü işlemciler için …

AMD Ryzen TPM açığı milyonlarca bilgisayarı etkiliyor haberi ilk önce Teknoblog üzerinde yayımlandı.

Kaynak: https://www.teknoblog.com/amd-ryzen-tpm-acigi-icin-bios-geldi/
 
Üst